Consultation du texte officiel du règlement RGPD sur ordinateur portable

Texte officiel du RGPD : EUR-Lex, structure, articles clés

Le texte officiel du RGPD est le règlement (UE) 2016/679, adopté le 27 avril 2016 et applicable depuis le 25 mai 2018. Il compte 99 articles répartis en 11 chapitres, précédés de 173 considérants qui en expliquent l’esprit. Vous pouvez le consulter gratuitement sur EUR-Lex (version officielle européenne), Légifrance (version consolidée française) ou via les fiches pratiques de la CNIL — les liens directs sont ci-dessous.

⏱ L’essentiel en 30 secondes

  • Le RGPD compte 99 articles, 11 chapitres et 173 considérants.
  • Les articles les plus consultés en pratique : article 5 (principes), article 6 (bases légales), articles 12 à 22 (droits des personnes) et article 83 (sanctions).
  • La version consolidée à jour se trouve sur EUR-Lex et Légifrance.
  • Les considérants n’ont pas de valeur contraignante directe mais servent à interpréter les articles.

Où trouver le texte officiel du RGPD

📄 Accès direct aux sources officielles :

La structure du règlement : 11 chapitres, 99 articles

Pour ne pas se perdre dans les 99 articles, voici la carte du règlement : quel chapitre traite de quoi. C’est dans le chapitre IV que figure l’article 32 sur la sécurité des traitements, celui qui fonde des mesures très concrètes comme le chiffrement des échanges professionnels.

ChapitreTitreArticlesCe qu’on y trouve
IDispositions générales1-4Objet, champ d’application, définitions clés (donnée personnelle, traitement, responsable…)
IIPrincipes5-11Principes fondamentaux, bases légales de l’article 6, données sensibles, données pénales
IIIDroits de la personne concernée12-23Droit d’accès, de rectification, d’effacement, à la portabilité, d’opposition
IVResponsable du traitement et sous-traitant24-43Obligations du responsable, du sous-traitant, DPO, registre, analyse d’impact (PIA), codes de conduite
VTransferts hors UE44-50Décisions d’adéquation, clauses contractuelles types, règles internes d’entreprise
VIAutorités de contrôle indépendantes51-59Rôle et pouvoirs des autorités nationales comme la CNIL
VIICoopération et cohérence60-76Guichet unique, coopération entre autorités européennes, CEPD
VIIIVoies de recours, responsabilité et sanctions77-84Droit de réclamation, droit à réparation, amendes administratives (art. 83)
IXDispositions relatives à des situations particulières85-91Liberté d’expression, données de santé, relations de travail
XActes délégués et actes d’exécution92-93Pouvoirs techniques de la Commission européenne
XIDispositions finales94-99Abrogation de la directive 95/46/CE, entrée en application

Le texte est clair, l’appliquer l’est moins ?
Un spécialiste traduit ces articles en plan d’action concret pour votre PME.

Diagnostic offert

Le top 10 des articles les plus importants, résumés en 1 ligne

ArticleSujetRésumé en 1 ligne
Art. 5Principes relatifs au traitementLicéité, minimisation, exactitude, limitation de la conservation : les 6 principes cadres de tout traitement.
Art. 6Licéité du traitementLes 6 bases légales qui autorisent un traitement de données.
Art. 7Conditions du consentementLe consentement doit être libre, spécifique, éclairé et aussi facile à retirer qu’à donner.
Art. 9Catégories particulières de donnéesSanté, origine ethnique, opinions politiques : régime renforcé pour les données sensibles.
Art. 12-15Transparence et droit d’accèsInformer clairement les personnes et leur permettre d’accéder à leurs données.
Art. 17Droit à l’effacementLe fameux « droit à l’oubli », avec ses exceptions (obligation légale, liberté d’expression).
Art. 25Protection dès la conception« Privacy by design » : la protection des données doit être pensée dès la conception d’un projet.
Art. 30Registre des activités de traitementLe document de base que toute organisation doit tenir à jour pour prouver sa conformité.
Art. 33-34Notification de violation de donnéesObligation de notifier la CNIL sous 72 heures en cas de violation à risque.
Art. 83Amendes administrativesLes sanctions jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial.

Les 173 considérants expliqués en 2 phrases

Avant les 99 articles, le règlement s’ouvre sur 173 considérants. Ce sont des paragraphes explicatifs, numérotés, qui précisent l’intention du législateur derrière chaque disposition. Ils n’ont pas de force contraignante directe comme les articles, mais les autorités de contrôle et les juges s’appuient dessus pour interpréter un article ambigu — par exemple, le considérant 47 précise ce que recouvre concrètement l’intérêt légitime évoqué à l’article 6.

FAQ — Vos questions sur le texte du RGPD

Où trouver la version officielle et à jour du RGPD ?
La version de référence se trouve sur EUR-Lex, le site officiel de la législation de l’Union européenne, ou sur Légifrance pour la version française consolidée. La CNIL propose aussi une version annotée, chapitre par chapitre, plus accessible pour un usage professionnel courant.
Le RGPD a-t-il été modifié depuis 2018 ?
Le texte central du règlement n’a pas été réécrit, mais son application a été précisée par de nombreuses lignes directrices du Comité européen de la protection des données (CEPD), des décisions de justice (CJUE) et des recommandations de la CNIL, notamment sur les cookies et l’intelligence artificielle.
Faut-il lire les 99 articles pour être conforme ?
Non. En pratique, une dizaine d’articles couvrent l’essentiel des obligations concrètes d’une PME : bases légales (art. 6), droits des personnes (art. 12 à 22), registre (art. 30) et notification de violation (art. 33-34). Voir le guide de conformité RGPD pour les PME pour la version opérationnelle.
Quelle différence entre un article et un considérant ?
Les articles sont les dispositions juridiquement contraignantes du règlement. Les considérants sont des explications de contexte, non contraignantes en elles-mêmes, mais utilisées pour interpréter le sens exact d’un article en cas de doute.

Où en est vraiment votre sécurité informatique ?

Un spécialiste fait le point avec vous en 30 minutes : risques prioritaires, plan d’action concret. Offert, sans engagement.

Demander mon diagnostic offert TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance

Aller plus loin


Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →